понедельник, 24 декабря 2012 г.

Фото в паспорте - это биометрические персональные данные?



Для начала разберемся с определением.
Согласно ст. 11 ФЗ-152 биометрическими персональными данными являются сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность (биометрические персональные данные) и которые используются оператором для установления личности субъекта персональных данных.
Существует еще одно определение, данное в Методических рекомендациях по исполнению запросов социально-правового характера" (утв. Росархивом): биометрические персональные данные - сведения, которые характеризуют физиологические особенности человека, на основе которых можно установить его личность: отпечатки пальцев, цифровая фотография, форма пальцев, носа, ушей, почерк, походка, распознавание голоса, радужной оболочки глаза, анализ ДНК и др.
По моему скромному мнению, последнее определение более точное. Попробую обосновать свой ответ.
Ознакомимся с паспортом гражданина РФ. В ПП-828 от 8 июля 1997 г. «Об утверждении Положения о паспорте гражданина Российской Федерации, образца бланка и описания паспорта гражданина Российской Федерации» в п.9 «Описания бланка паспорта гражданина Российской Федерации» говорится: «Третья страница бланка паспорта предназначена для размещения сведений о личности владельца паспорта. Страница состоит из 2 частей: верхние три четверти страницы - визуальная зона, в которой слева размещена фотография владельца паспорта размером 35 x 45 мм...» Т.е. здесь фотографию не считают биометрическими ПДн., по крайней мере, явного указания на это нет.
Ознакомимся с биометрическим загранпаспортом гражданина РФ (тот, что выдается сроком на десять лет).
В ПП-687 от 18 ноября 2005 г. «Об утверждении образцов и описания бланков паспорта гражданина Российской Федерации, дипломатического паспорта гражданина Российской Федерации и служебного паспорта гражданина Российской Федерации, удостоверяющих личность гражданина Российской Федерации за пределами территории Российской Федерации, содержащих электронные носители информации» в «Описании бланков паспорта гражданина Российской Федерации, дипломатическoгo паспорта гражданина Российской Федерации и служебного паспорта гражданина Российской Федерации, удостоверяющих личность гражданина Российской Федерации за пределами территории Российской Федерации, содержащих электронные носители информации» сказано:
9. Пластиковый вкладыш (страницы 1 и 2) представляет собой многослойную, спрессованную при высокой температуре конструкцию, в которую помещена микросхема с антенной, предусмотренная пунктом 10 настоящего описания…Страница 2, являющаяся оборотом пластикового вкладыша, предназначена для размещения персональных данных владельца паспорта и состоит из двух частей: нижняя четверть страницы - машиночитаемая зона, в которой располагается машиночитаемая запись, состоящая из комбинации букв и цифр, содержащая в соответствии с международными требованиями и стандартами, предъявляемыми к машиночитаемым проездным документам, основную информацию, имеющуюся в этом документе; верхние три четверти страницы - визуальная зона, в которой размещаются реквизиты, выполненные офсетным способом печати…Данные реквизиты заполняются централизованно методом лазерного гравирования. Этим же методом наносится черно-белая фотография владельца паспорта размером 31,8 х 42,5 мм, изображение подписи владельца и машиночитаемые строки в соответствии с международными требованиями и стандартами, предъявляемыми к машиночитаемым проездным документам… В правом верхнем углу страницы 2 расположен защитный элемент в виде круга из металлизированной пленки диаметром 19 мм. При заполнении страницы паспорта методом лазерного гравирования в структуре пленки формируется дополнительное изображение владельца паспорта, видимое в отраженном свете под другими углами зрения…
10. В качестве электронного носителя информации о владельце паспорта используется разрешенная в установленном порядке к применению микросхема с бесконтактным интерфейсом, имеющая емкость памяти не менее 64 килобайт. В микросхеме в защищенном виде хранится графическая и текстовая информация о владельце паспорта.
В ПП-125 от 04.03.2010 «О перечне персональных данных, записываемых на электронные носители информации, содержащиеся в основных документах, удостоверяющих личность гражданина Российской Федерации, по которым граждане Российской Федерации осуществляют выезд из Российской Федерации и въезд в Российскую Федерацию» в п.6 «Перечня персональных данных, записываемых на электронные носители информации, содержащиеся в основных документах, удостоверяющих личность гражданина российской федерации, по которым граждане Российской Федерации осуществляют выезд из Российской Федерации и въезд в Российскую Федерацию» говорится: «Цветное цифровое фотографическое изображение лица владельца документа (биометрические персональные данные владельца документа)». Иными словами цветное цифровое фотографическое изображение лица владельца документа – это изображение, представленное в электронном виде, которые должны храниться в определенной ИСПДн.

Отсюда можно сделать вывод, что фото в паспорте, ксерокопия паспорта или распечатанная фотография не являются биометрическими персональными данными.

А что думают коллеги по этому поводу?
Мнение Михаила Емельянникова.
Мнение Артема Аветяна.
Мнение BSAT devteam.
Информационное письмо Консультационного центра АРБ № 5.
Ответ Краснодарского Роскомнадзора на запрос Сергея Борисова.



6 комментариев:

  1. Ser_storchak, спасибо за заметку.
    Но вы знакомы с логикой?

    Можем ли мы основываясь на утверждении
    "в биометрическом паспорте цифровое фото - это биометрия"

    сделать вывод что
    "всегда нецифровое фото - не биометрия"?



    ОтветитьУдалить
  2. Не можем.
    Честно говоря, мне не попадались НПА, в которых бы велась речь о биометрических ПДн, представленных в нецифровом формате.

    ОтветитьУдалить
  3. Если НПА нет, это не повод делать скоропалительные выводы.
    Либо ждем разъяснений.
    Либо у нас есть ФЗ-152 и надо работать в рамках него: если фото качественное (иначе не установить личность) и используется для установления (или удостоверения) личности субъекта - значит биометрия. Если обработка систематизирована - значит ИСПДн с биометрической обработкой ПДн.

    ОтветитьУдалить
  4. Честно говоря, в ФЗ-152 я даже основного понятия "биометрические персональные данные" не увидел, только косвенное, что описано в п.1. ст. 11.
    Кстати, где по вашему оно заканчивается?
    "Сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность (биометрические персональные данные)(1 вариант) и которые используются оператором для установления личности субъекта персональных данных.(2 вариант)

    ОтветитьУдалить
  5. Я считаю что однозначно Вариант 2.

    Кстати если нужны общие определения (а не упоминания биометрии) то можно обратится к
    ГОСТ ИСО/МЭК 19794-1
    а по качеству фотографии ГОСТ Р ИСО/МЭК 19794-5-2006
    но почему-то Роскомнадзор не замечает эти госты и считает что они рекомендованные, но не обязательные и может быть биометрические данные не соответствующаи стандарту.

    ОтветитьУдалить

  6. Сергей, это не РКН, это ФЗ о техрегулировании так считает. Могут, конечно. Это вытекает как раз из той формальной логики, о которой вы говорили в первом комменте.

    ОтветитьУдалить